云存储加密数据检索面临挑战

来源 :计算机世界 | 被引量 : 0次 | 上传用户:pkuai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  云计算主要目标是提供高效的计算服务。云计算基础设施之一是提供可靠、安全的数据存储中心。因此,存储安全是云计算领域的安全话题之一。为解决数据隐私的保护问题,常见的方法是由用户对数据进行加密,把加密后的密文信息存储在服务端。当存储在云端的加密数据形成规模之后, 对加密数据的检索成为一种迫切需要解决的问题。
  在加密信息检索的相关研究工作中,对加密信息的检索有单用户线性搜索、基于关键词的公钥搜索、安全索引等几种算法。这几种算法可以快速地检索出所需信息,但其代价较高,不适用大规模数据检索的情况,而且,在云存储中,检索时相关的文档较多,对其进行相关排序是进一步需要解决的问题,以上几种算法均不能解决问题。
  通过保序加密可以利用文档中的词频信息对文档依相关度进行排序,提高了检索准确率和返回率。然而在文档中某些关键词出现的频率非常高,指代性不强,这一类词称为常用词,常用词的存在歪曲了文档和实际查询相关度。而准确反映文档、查询相关度的向量空间模型无法直接应用。全同态加密提供可以对密文进行操作的加密算法。而且通过全同态加密,一方面可以保证密文信息不被统计分析,另一方面可以对加密信息进行加法和乘法运算,同时保持其对应明文的顺序。
  1.云存储应用中的加密存储技术
  大规模高性能存储系统安全需求,特别是云存储应用中,可扩展和高性能的存储安全技术,是推动网络环境下的存储应用(如云存储应用)最根本的保证,已经成为当前网络存储领域的研究热点。云存储应用中的存储安全包括认证服务、数据加密存储、安全管理、安全日志和审计。
  访问控制服务实现用户身份认证、授权,防止非法访问和越权访问。主要功能包括:用户只能对经管理员或文件所有者授权的许可文件进行被许可的操作;管理员只能进行必要的管理操作,如用户管理、数据备份、热点对象迁移,而不能访问用户加密了的私有数据。
  加密存储是对指定的目录和文件进行加密后保存,实现敏感数据存储和传送过程中的机密性保护。安全管理主要功能是用户信息和权限的维护,如用户帐户注册和注销等,授权用户、紧急情况下对用户权限回收等。
  安全日志和审计是记录用户和系统与安全相关的主要活动事件,为系统管理员监控系统和活动用户提供必要的审计信息。
  对用户来说,在上述4类存储安全服务中,存储加密服务尤为重要。加密存储是保证用户私有数据在共享存储平台的机密性核心技术。
  随着存储系统和存储设备越来越网络化,存储系统在保证敏感数据机密性的同时,必须提供相应的加密数据共享技术。保护用户隐私性要求存储安全建立在对存储系统的信任基础之上。必须研究适用于网络存储系统的加密存储技术,提供端到端加密存储技术及密钥长期存储和共享机制,以确保用户数据的机密性和隐私性,提高密钥存储的安全性、分发的高效性及加密策略的灵活性。在海量的加密信息存储中,加密检索是实现信息共享的主要手段,是加密存储中必须解决的问题之一。
其他文献
活动  中小企业盛会第八届中博会将在广州举行  本报讯 8月30日,第八届中国国际中小企业博览会暨中泰中小企业博览会新闻发布会在北京召开。据悉,第八届中博会将于9月22日~25日在广州举行。参展企业将集中在机械电子、纺织服装、食品医药、建材家居、餐饮设备与食材原辅料等行业。此外,中博会将举办中国中小企业高峰论坛、亚欧中小企业发展研讨会等12个论坛活动,帮助中小企业实现融资需求。  据了解,目前中博
“除了在产品和技术方面继续完善以外,今年我们在中国市场还要重点拓展4大行业或者领域,即金融、电信、制造和OEM市场。”Sybase(中国)公司售前总监宋一平谈到2011年Sybase软件中国公司整体市场战略时告诉记者。  Sybase是一个纯平台软件的供应商,其产品(比如数据库、商业智能)以通用产品为主,本身行业特征并不是特别明显。Sybase如何拓展行业?对此宋一平表示,Sybase会针对用户的
近日,Compuware(康普科纬迅)宣布推出17项新的国际性Compuware Gomez基准测试,提供Web和移动网站性能测评。Gomez基准测试是公认的业内标准,可提供一系列综合的全球独立Web和移动应用性能测评,目前在欧洲提供的基准测试已经超过61个,为法国、德国、意大利、荷兰、西班牙、瑞典和英国的1700家公司提供测试。
近日,由Groupon联合腾讯和云锋基金共同出资的团购网站“高朋网”正式上线,宣告团购模式的鼻祖、国际巨头Groupon在中国内地市场迈出了实质性一步。  从企图收购拉手网到最终与腾讯合作,Groupon入华路径的急剧转变已经证明了其对中国市场的高度重视。一个是全球团购模式的创造者,一个是用户优势最大的国内互联网巨头,业界除了对于两者合作表示期待,也不免对目前市场上大大小小上千家团购网站的命运有些
日前,工业和信息化部发文叫停了三大运营商在校园市场愈演愈烈的恶性竞争行为,要求运营商在开展校园营销时不得与学校签订排他性协议,或者是在录取通知书中夹寄手机卡等。    近年来,三大电信运营商对学生用户的争夺战愈演愈烈,已形成每年必不可少的营销高潮。例如,某移动运营商被指责几乎垄断了全国超过90%的高校资源,通过与高校签署排他性合作协议,企图将其他两家竞争对手拒之门外,比如通过“封校门”、“黑社会”
近日,方正事业单位中小企业渠道部总经理贾德顺在接受本报记者专访时表示,自2010年年中宏宣布与方正就PC进行合作以来,在79月份,渠道曾经经历了一个阶段的观望期,“整合的阵痛是难免的,不过从2010年10月1日宏与方正合作正式开始到现在,一个多季度下来,渠道的心气越来越好了。”  贾德顺表示,针对中小企业业务,方正PC在2010年对渠道体系提出了“ATM”营销模式,“ATM”即精准细分(accur
随着“十一五”规划的收官,业界开始对“十二五”规划倾注了更多期望。未来5年,中国将开启经济与社会的双重转型,以转变发展方式和调整经济结构为主线,部署中国经济从外需向内需、从高碳向低碳,从强国向富民的三大转型。为此,国务院列出了“十二五” 期间重点发展的七大产业,而软件业荣列其中。规划初步确立了“十二五”期间软件产业的目标:到2015年软件服务业收入年均增长率超过20%,占电子信息行业收入的比重超过
信息安全厂商安信华(Anchiva)近日正式推出了其下一代防火墙产品。“我们花了18个月的时间来开发这款产品。”北京安信华科技有限公司总裁李松表示,“安信华过去没做过防火墙,所以没有什么技术和思想包袱。我们的下一代防火墙完全是重新架构的。”  所谓重新架构,分为两个层面。硬件层面,安信华下一代防火墙延续了其一直以来所强调的多核并行控制、非共享式TCP协议栈架构。同时,提高了产品整体的性能。  在这
近日,IBM Lotus 软件在北京发布了2011 年度战略——Lotus 软件除继续扩大在协作市场的优势外,将加大力度为企业提供更为先进的社交商务解决方案。  社交商务软件目前正在企业中得到飞速发展。为了抢得市场先机,IBM 软件品牌融入了一系列广泛的协作产品,其中包括 IBM 社交商务工具包、 Lotus Connections 3 、 Lotus Quickr for Domino 、新版本
未来,基于“人”和“应用内容”的人际互联网络将对工作质量产生重大影响,而网康要做的,是保证工作中重要关键应用的畅通无阻,提高企业的工作效率。  4月21日,网康科技宣布推出智能流量管理系统(NetentSec Intelligent Traffic Manager, NS-ITM)3.0版本,同时以北京站为起点,拉开全国巡展帷幕,覆盖上海、南京、杭州、广州、成都、武汉、西安、沈阳、济南和全国29个